Archive for the ‘Delitos Informaticos’ category

Quién es responsable sobre la seguridad ante el phishing?

April 7th, 2008

Leo en esta nota que en Inglaterra han aprobado una nueva norma que reglamenta el uso del home banking, y establece las resposabilidades, eximiendo al banco a menos que los usuarios adopten determinadas medidas de seguridad en sus computadoras.

Hoy en día, en que la conexión es dinámica, en el sentido de que no solo uno se conecta de una computadora de la que tiene control, y donde además pocos usuarios de banca por internet poseen los conocimientos técnicos suficientes para conocer con certeza las medidas que deben tomar, parece exagerada la medida.

Más cuando las reales medidas de seguridad, son imposibles tomar desde el usuario.

Las únicas medidas eficientes contra el phishing es la seguridad de doble factor. Las demás ayudan, pero no solucionan. Lo que se debe buscar son soluciones, no paliativos. Más cuando en el phishing existe la cura y no están fuera del alcance económico de los bancos. No hacerlo, es decisión de ellos, y por tanto, desde mi opinión, están asumiendo algún nivel de riesgo, y con ello de responsabilidad.

Como ejemplo práctico, las soluciones de seguridad de doble factor de VU Security, como VU Security eBanking, son 100% eficientes contra el phishing, y tienen un costo de menos de un cuarto de las soluciones de su competencia, principalmente por no requerir la provisión de hardware a los usuarios finales, utilizando los celulares de éstos.

En este sentido creo que si los Bancos pudieran proveer de soluciones de seguridad realmente eficientes, estarían sí deslindando sus responsabilidades al hacer todo lo que está tecnológicamente en existencia para evitar ataques maliciosos. Pero desde mi opinión, hasta que así no sea, no creo que puedan deslindar totalmente sus responsabilidades.

Allá por Diciembre escribí un post preguntándome por quién era responsable por la seguridad ante el phishing, a varios meses, la postura no cambia, aunque algunos países, como Chile, han hecho grandes avances obligando a los Bancos a proveero medidas de doble factor.

El phishing llega a Facebook

January 3rd, 2008

phishingQue el Phishing y el Robo de Identidad son un peligro cada vez mayor en Internet ya no caben dudas.

El acceso por usuario y clave han dejado de ser seguros dado el bajo nivel tecnológico que requieren los ataques de Phishing para obtener pares de claves de los usuarios.

Hasta ahora uno podía esperar que este tipo de ataques fueran dirigidos mayormente hacia sitios que contenían información que de algún modo podría ser explotada por el atacante con fines económicos directos. Parece que esto también está cambiando.

Leo en Techcrunch, que a través de posts en el “wall” de Facebook (una aplicación de mensajes interna de la plataforma), se dejan mensajes como el siguiente:

“lol i cant believe these pics got posted….its going to be BADDDD when her boyfriend sees these- http://www.facebook.com.profile.php.id.371233.cn

Si se fijan, a pesar de parecer un dominio de facebook, por cómo empieza, el uso de puntos y no de barras determina que se trate de un subdominio del dominio 371233.cn.

En VU Security, nuestro sector de research había identificado algunos intentos de ataques a redes sociales, pero no habíamos llegado a verlo online y funcionando. Por eso es que hemos presentado las soluciones de VU Security a algunas de las redes sociales más grandes con bastante buena recepción, lo que nos hace pensar que el doble factor podría convertirse a través de soluciones integradas al celular, como la de VU Security, en un standard de seguridad.

Para quienes piensen que el Phishing es algo lejano, o poco usual, los invito a ver el sitio PhisTank, un site que recopila links de Phishing y que a través de su difusión y un API que permite integrarlo a sistemas de terceros, intenta difundir métodos de protección contra esta práctica. Podrán ver ahí la cantidad y variedad de ataques y sitios atacados que existen.

Por qué los bancos no toman la responsabilidad contra el phishing?

December 19th, 2007

phishingSegún un estudio de la agencia Gartner, sólo en los Estados Unidos el phishing ha costado más de 3.6 billones de dólares. Proyectar estos números al resto del mundo es difícil, pero seguro que en forma global estaríamos por arriba de los 10 billones de dólares de costos relacionados al phishing.

Sin embargo, las entidades financieras, principales destinatarias de estos ataques, poco están haciendo para combatirlos.

» Read more: Por qué los bancos no toman la responsabilidad contra el phishing?

Delito virtual, castigo real

November 15th, 2007

robo_virtualDe acuerdo a esta nota, publicada en BBC News, un adolescente de 17 años habría sido arrestado, acusado de robar muebles “virtuales” comprados por 4,000 euros, con dinero “real”, en la comunidad Habbo.

Es muy interesante ver como la supuesta división entre mundo real y virtual va desapareciendo.

En este caso, según los dueños del sitio, la única forma de llevar a cabo el robo es accediendo a la cuenta del otro usuario y sacando sus muelbes, por lo cual el “delincuente” ha sido acusado de phishing.

» Read more: Delito virtual, castigo real

Acciones legales por desbloqueo del iPhone

August 28th, 2007

iphoneunlockingParece que comenzó la batalla legal por el desbloquo del iPhone.

Ayer comentábamos el caso de un chico de 17 años, George Hotz, quien había vendido el primer iPhone desbloqueado.

Hoy llego al caso de una empresa, subsidiaria de UniquePhones, que tenía todo supuestamente listo para lanzar un servicio de desbloqueo del iPhone online (http://www.iphoneunlocking.com/).

» Read more: Acciones legales por desbloqueo del iPhone

Ley de delitos informaticos: A favor de una ley, pero de una buena…

July 25th, 2007

delitos informaticosEsta mañana leí una nota en InfobaeProfesional.com acerca del Proyecto de Ley de Delitos Informáticos. La nota se titulaba “Internet: acusan a proveedores por demoras en ley informática“, y trataba de un reportaje al Diputado Osvaldo Nemirovsci, titular de la Comisión de Comunicación de la Cámara de Diputados.

En ella el Diputado, más allá de defender el proyecto, manifestaba que Cámaras empresariales como CABASE estaban frenando el proyecto.

Cuando el proyecto fue aprobado por la Cámara de Diputados recuerdo haber escrito algunos comentarios, e incluso haber disertado al respecto en algún evento.

El propósito de esta nota es brindarles acceso al texto del proyecto, y algunos comentarios puntuales de mi parte sobre algunos de sus artículos. Como muchos saben, no soy experto en Derecho Penal, ni intento serlo a partir de esta nota. Mi único objetivo es volcar en este post las cosas que me surgen, dudas mayormente, al leer el texto del proyecto.

» Read more: Ley de delitos informaticos: A favor de una ley, pero de una buena…

Switch to our mobile site